文|張雷雷
通信網(wǎng)絡(luò)安全問題及對策探討
文|張雷雷
隨著現(xiàn)代信息技術(shù)的發(fā)展以及電子科技的普及,通信技術(shù)發(fā)展日新月異?,F(xiàn)代通信技術(shù)在給人們帶來豐富信息、提供便捷的同時,其自由性和廣泛性也使得其面臨巨大的安全隱患,對通信用戶財產(chǎn)安全構(gòu)成了巨大的威脅。因此,本文系統(tǒng)分析了現(xiàn)代通信技術(shù)網(wǎng)絡(luò)安全現(xiàn)狀,指出了其在運(yùn)行過程中存在的網(wǎng)絡(luò)安全問題,并提出了有效的應(yīng)對策略,旨在進(jìn)一步規(guī)范現(xiàn)代通信,確保通信技術(shù)使用的安全性,進(jìn)而促進(jìn)現(xiàn)代通信技術(shù)的穩(wěn)定、健康發(fā)展。
現(xiàn)代通信術(shù)與以往的通信技術(shù)相比其上網(wǎng)速度更快,能夠切實(shí)滿足用戶對無線服務(wù)的需求。隨著4G網(wǎng)絡(luò)通信技術(shù)的發(fā)展,我國通信行業(yè)邁入了4G時代,給人們帶來了更加美好的未來。但是通過相關(guān)調(diào)查顯示,現(xiàn)代通信技術(shù)存在諸多的網(wǎng)絡(luò)安全問題,主要是由于現(xiàn)代通信技術(shù)還不夠完善、相關(guān)配套措施不夠齊全以及網(wǎng)絡(luò)攻擊手段千變?nèi)f化等因素所導(dǎo)致的。因此,針對這一現(xiàn)狀,只有尋求有效的技術(shù)措施,加強(qiáng)對現(xiàn)代通信技術(shù)的安全管理,才能最大限度的減少網(wǎng)絡(luò)安全問題的發(fā)生,保證用戶合法利益不受侵害。
改革開放的不斷深入牽動了科學(xué)技術(shù)的發(fā)展,現(xiàn)代通信技術(shù)發(fā)展迅速,通信產(chǎn)品更新速度加快?,F(xiàn)代通信技術(shù)作為時代發(fā)展的重要產(chǎn)物,在以往發(fā)展經(jīng)驗(yàn)的基礎(chǔ)上,其傳輸速度明顯加快,通信質(zhì)量顯著提升,并且覆蓋范圍廣,滿足了用戶信息傳輸?shù)男枨?。近幾年,現(xiàn)代通信用戶數(shù)量持續(xù)上漲,通信行業(yè)迎來了發(fā)展的春天。但是由于現(xiàn)代通信技術(shù)所構(gòu)建的網(wǎng)絡(luò)平臺具有開放性、無線傳播性以及高寬帶性的特點(diǎn),使得移動端安全威脅逐漸增多,直接影響了用戶信息的安全性。
(一)通信基礎(chǔ)設(shè)施有待完善
現(xiàn)有的基本通信設(shè)施已經(jīng)無法滿足現(xiàn)代通信技術(shù)的需求,與之匹配的通信設(shè)施嚴(yán)重缺乏,基本上都是3G通信設(shè)施,無法體現(xiàn)現(xiàn)代通信技術(shù)的真正價值,存在諸多的安全漏洞,極易引發(fā)一系列的網(wǎng)絡(luò)安全問題,給用戶的財產(chǎn)安全、信息安全構(gòu)成巨大的威脅。因此,應(yīng)加快對現(xiàn)代通信技術(shù)基本通信設(shè)施的更新腳步,加大資金投入力度,擴(kuò)大現(xiàn)代通信設(shè)施的覆蓋范圍,全面消除網(wǎng)絡(luò)安全隱患。
(二)通信技術(shù)有待改進(jìn)
從客觀上來看,現(xiàn)代通信技術(shù)尤其是4G通信技術(shù)以往的3G通信技術(shù)相比,具有很大的優(yōu)越性,在通信速度、增值服務(wù)以及技術(shù)融合上表現(xiàn)比較明顯。從目前的4G網(wǎng)絡(luò)運(yùn)行測試結(jié)果來看,4G網(wǎng)絡(luò)速度可以達(dá)到3G的10倍,甚至還要高,其傳輸?shù)囊曨l圖像更加清晰,信息傳輸?shù)乃俣让黠@加快。同時現(xiàn)代通信不再局限于電信行業(yè),正逐步向金融、交通以及教育等行業(yè)拓展,可以滿足用戶多項(xiàng)服務(wù)需求。但是由于4G通信技術(shù)推出的時間比較短,在技術(shù)上與發(fā)達(dá)國家相比存在一定的不足,尤其是在容量上受到了很大的限制。此外,4G通信系統(tǒng)比較龐大且復(fù)雜,在實(shí)際的操作中難以實(shí)現(xiàn)對所有子系統(tǒng)的合理應(yīng)用,無法切實(shí)發(fā)揮4G通信系統(tǒng)的作用,因此無法避免網(wǎng)絡(luò)安全問題的出現(xiàn)。
(三)網(wǎng)絡(luò)攻擊
通信技術(shù)的發(fā)展,使得一些不法分子蠢蠢欲動,制造各種病毒,如炸彈病毒、短信病毒以及蠕蟲病毒等,對通信用戶進(jìn)行攻擊,使得現(xiàn)代通信技術(shù)面臨著嚴(yán)重的網(wǎng)絡(luò)安全問題。此外,一些不法程序編輯人員利用安全漏洞進(jìn)入到他人的計算機(jī)系統(tǒng)中,竊取或篡改用戶的某些重要數(shù)據(jù),給用戶造成了巨大的財產(chǎn)損失,并引發(fā)了一系列的網(wǎng)絡(luò)安全問題。
(一)防火墻技術(shù)
防火墻在各類網(wǎng)絡(luò)安全技術(shù)中使用最為廣泛,主要是基于其價格便宜、易安裝等特點(diǎn),得到了現(xiàn)代通信用戶的信賴。且防火墻具有允許和阻止兩種功能,可以為通信網(wǎng)設(shè)置一層安全屏障,利用兩種標(biāo)準(zhǔn)的過濾路由器,檢查網(wǎng)絡(luò)中兩組數(shù)據(jù)信息,只有符合網(wǎng)絡(luò)安全條件的數(shù)據(jù)信息才可以順利通過,可以有效控制和組織非法用戶的入侵,提升網(wǎng)絡(luò)安全系數(shù)。但是由于一部分用戶對設(shè)置防火墻的意識不高,沒有設(shè)置防火墻,把系統(tǒng)介入點(diǎn)直接放在了防火墻外部,使得網(wǎng)絡(luò)安全隱患不斷出現(xiàn)。這些用戶應(yīng)及時對防火墻設(shè)置進(jìn)行修改,把網(wǎng)絡(luò)系統(tǒng)介入點(diǎn)設(shè)置在防火墻之外,消除網(wǎng)絡(luò)安全隱患。
(二)文件加密和數(shù)字簽名技術(shù)
文件加密與數(shù)字簽名技術(shù)是為了提高信息系統(tǒng)以及數(shù)據(jù)的安全和保密性的先進(jìn)技術(shù),可以有效防止秘密數(shù)據(jù)被外部盜取、傾聽或者是破壞。利用文件加密技術(shù)中的數(shù)據(jù)傳輸加密技術(shù)對傳輸中的數(shù)據(jù)流進(jìn)行加密,將明文加密成密文,當(dāng)這些信息到達(dá)目的地時,收件人再運(yùn)用相應(yīng)的秘鑰進(jìn)行解密,使密文恢復(fù)成為可讀的數(shù)據(jù)明文,這樣就可以有效的避免文件在傳輸?shù)倪^程中被人截取識別狀況的發(fā)生,提高了對信息傳輸環(huán)節(jié)的保護(hù)。而數(shù)字簽名技術(shù)是解決網(wǎng)絡(luò)通信中特有的安全問題的一種比較有效的方法,能夠?qū)鬏數(shù)碾娮游臋n的辨認(rèn)和驗(yàn)證,在保證數(shù)據(jù)完整性的基礎(chǔ)上,將安全的電子文檔進(jìn)行傳輸,將攜帶有病毒的電子文檔自動屏蔽或者清除掉,有效避免了惡意文檔攻擊計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的可能性,切實(shí)的保障網(wǎng)絡(luò)信息的安全。
(三)漏洞掃描技術(shù)
通信網(wǎng)絡(luò)日趨復(fù)雜,網(wǎng)絡(luò)安全問題不斷變化,僅僅依靠管理人員的技術(shù)和經(jīng)驗(yàn)是很難徹底消除安全隱患問題的。因此,需要借助漏洞掃描技術(shù),通過掃描的手段,對指定的通信系統(tǒng)存在的安全隱患進(jìn)行檢測,在發(fā)現(xiàn)漏洞后及時修補(bǔ),在黑客攻擊前進(jìn)行防范,有效避免黑客的攻擊,做到防患未然。漏洞掃描技術(shù)與防火墻以及入侵檢測系統(tǒng)相互配合,將更能提高現(xiàn)代通信的安全性。
(四)入侵檢測技術(shù)
入侵檢測系統(tǒng)是防火墻之后的第二道安全壁壘,借助入侵檢測系統(tǒng)在安全問題發(fā)生之前,對通信系統(tǒng)進(jìn)行檢測,及時消除入侵攻擊隱患,并利用報警系統(tǒng)和防護(hù)系統(tǒng)將入侵攻擊有效驅(qū)逐,保證通信系統(tǒng)的安全性。同時入侵檢測技術(shù)可以及時檢測入侵攻擊隱患,最大限度的減少以攻擊造成的經(jīng)濟(jì)損失。并在入侵攻擊后,將入侵攻擊的相關(guān)信息進(jìn)行有效的收集,儲存在防范系統(tǒng)中,增強(qiáng)防范系統(tǒng)的防范能力,避免類似的入侵攻擊的出現(xiàn)。此外,入侵檢測技術(shù)還可以及時發(fā)現(xiàn)通信系統(tǒng)中的異?,F(xiàn)象,杜絕網(wǎng)絡(luò)安全問題的發(fā)生,切實(shí)確保人通信的安全性和穩(wěn)定性,保證用戶生命財產(chǎn)安全。
(五)殺毒軟件技術(shù)
殺毒軟件技術(shù)是目前保障通信網(wǎng)絡(luò)安全使用最廣泛的安全技術(shù)方案,由于這種技術(shù)操作簡單、成本低,因此得到了廣大通信用戶的青睞和喜愛。同時隨著科學(xué)技術(shù)的發(fā)展,現(xiàn)代殺毒軟件更新速度加快,部分主流的殺毒軟件同時可以預(yù)防木馬和其他黑客程序的入侵,大大提高了通信網(wǎng)絡(luò)的安全性。常見的殺毒軟件有瑞星、安全衛(wèi)士360、金山毒霸等。其中瑞星殺毒軟件其監(jiān)控能力十分強(qiáng)大,能夠快速、徹底的查殺各種病毒,切實(shí)確保通信網(wǎng)絡(luò)的安全性與穩(wěn)定性,但是這種殺毒軟件最大的缺陷是其占用的系統(tǒng)資源比較大,在一定程度上會影響通信網(wǎng)絡(luò)的運(yùn)行效率。而安全衛(wèi)士360軟件不僅擁有木馬查殺、惡意軟件清理、漏洞補(bǔ)丁修復(fù)的功能,同時兼具垃圾痕跡清理以及系統(tǒng)優(yōu)化等多種功能,其在運(yùn)行時對系統(tǒng)資源的占用比較低,是一款適用于普通通信用戶的安全防護(hù)軟件。
除了上述網(wǎng)絡(luò)安全技術(shù)外,還有關(guān)鍵詞過濾技術(shù),在現(xiàn)代通信中對用戶傳輸?shù)男畔⑦M(jìn)行預(yù)先的程序過濾,能夠?qū)⒉环ǚ治隼猛ㄐ偶夹g(shù)發(fā)布的黃色和敏感信息進(jìn)行過濾與智能識別,檢查通信網(wǎng)絡(luò)中存在的違法亂紀(jì)行為,消除安全隱患,確保通信的安全性。同時對于通信用戶,應(yīng)該樹立自我保護(hù)意識,熟練的掌握各種網(wǎng)絡(luò)安全知識,了解國家有關(guān)通信網(wǎng)絡(luò)使用安全法律法規(guī),嚴(yán)于律己。并合理的使用通信網(wǎng)絡(luò)安全技術(shù),保證通信的安全性,保證自身合法利益不受侵害。
現(xiàn)代科學(xué)技術(shù)的快速發(fā)展,使得普通人對現(xiàn)代通信技術(shù)的掌握程度提高,再加上現(xiàn)代攻擊手段的不斷演變和更新,如果只是依靠傳統(tǒng)的防火墻或者是加密技術(shù)很難將現(xiàn)代通信網(wǎng)絡(luò)安全隱患徹底清除掉。因此,應(yīng)對現(xiàn)代通信網(wǎng)絡(luò)系統(tǒng)進(jìn)行實(shí)時的監(jiān)測,并逐步形成現(xiàn)代通信網(wǎng)絡(luò)安全防護(hù)體系,在對現(xiàn)代通信網(wǎng)絡(luò)系統(tǒng)進(jìn)行防護(hù)的同時,加強(qiáng)對網(wǎng)絡(luò)的安全評估,充分發(fā)揮安全防護(hù)服務(wù)體系的優(yōu)勢,最大限度的降低網(wǎng)絡(luò)安全隱患的出現(xiàn),保證通信網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定、安全的運(yùn)行,實(shí)現(xiàn)經(jīng)濟(jì)與社會效益的最大化目標(biāo)。
作者單位:廣東和新科技有限公司